09.07.2020

Современный широкополосный маршрутизатор WRT54GL стандарта Wireless-G. Как выбрать лучший широкополосный маршрутизатор для своей сети


локальные сети и беспроводные (со встроенным беспроводным модулем).

Для управления маршрутизаторами D-Link предусмотрен удобный для пользователя Web - интерфейс , доступ к которому осуществляется при подключении Ethernet -кабелем LAN -порта устройства к сетевой плате компьютера. Новому маршрутизатору D-Link с заводскими настройками автоматически назначен внутренний IP - адрес по умолчанию на интерфейсе LAN : 192.168.0.1. Для просмотра Web -интерфейса маршрутизатора можно использовать любой Web -браузер.

Более подробная информация о разделах Web -интерфейса на примере маршрутизатора DIR-857 приведена в приложении А.

Общие характеристики Интернет-маршрутизаторов D-Link

  • IP-адрес интерфейса управления при использовании протокола HTTP по умолчанию: http://192.168.0.1 , кроме серии DSR-xxx, у которых IP-адрес по умолчанию: http://192.168.10.1 .
  • По умолчанию имя пользователя (Username) – admin (для серий DIR-1xx, DIR-3xx, DIR-4xx) или Admin (для серий DIR-6xx и DIR-8xx) и пароль (Password) – пустое поле; для серии DSR имя пользователя (Username) – admin и пароль (Password) –
  • Обеспечение доступа в Интернет всем компьютерам локальной сети.
  • Порт WAN (или Internet) 10/100 Мбит/с (в новых моделях – до 1000 Мбит/с).
  • 4-х портовый коммутатор* Fast или Gigabit Ethernet (LAN-порты) с автоматическим определением MDI/MDIX на всех портах.
  • Индикаторы состояний режимов работы.
  • Поддержка протоколов шифрования WEP/WPA/WPA2 (в моделях с поддержкой Wi-Fi).
  • Поддержка VPN в режиме Pass-Through: PPTP, L2TP, PPPoE, IPSec.
  • Встроенный клиент PPTP и PPPoE для установления VPN-туннеля с провайдером или центральным офисом.
  • Поддержка межсетевого экрана.
  • Поддержка протокола NTP (Network Time Protocol).
  • Поддержка контроля доступа.
  • Поддержка виртуального сервера с демилитаризованной зоной – DMZ.

*В зависимости от конкретной модели

Интернет-маршрутизаторы для малых офисов и рабочих групп

Ниже приведен краткий обзор некоторых моделей маршрутизаторов серии DIR.

Одной из важных отличительных особенностей устройства DIR-100 является его универсальность – возможность использования в качестве одного из трех видов: широкополосного маршрутизатора, маршрутизатора Triple Play или коммутатора VLAN . Для получения нового устройства достаточно просто загрузить с FTP-сервера компании D-Link необходимое программное обеспечение.

Широкополосный маршрутизатор – идеальное клиентское решение для домашних и офисных пользователей, создающих свою первую сеть.

Функция "родительского" контроля (Parental control) позволяет фильтровать нежелательные URL-адреса Web-сайтов, блокировать домены и управлять расписанием по использованию выхода в Интернет. Благодаря фильтрации по MAC-адресам и IP-адресам можно управлять доступом пользователей в сети.

Маршрутизатор Triple Play. Популярность и доступность услуг Triple Play растет день ото дня. Пользователю достаточно просто подключить маршрутизатор Triple Play и заказать у провайдера соответствующую услугу. Маршрутизатор Triple Play DIR-100, рекомендованный для использования в сетях провайдеров, позволяет пользователям получать доступ в Интернет, просматривать передачи IPTV и пользоваться услугами VoiceOverIP с гарантированной скоростью передачи. Таким образом, с помощью одного WAN-соединения одновременно передается голосовой, видео и Интернет-трафик (Triple Play).

Принцип работы устройства довольно прост. Два его порта поддерживают NAT и функции межсетевого экрана. Эти порты предназначены для подключения персональных компьютеров и организации доступа к Интернету. Два же других порта не поддерживают функций маршрутизации – эти порты подключаются к WAN-порту в режиме прозрачного моста. К этим двум портам можно подключить, например, IP-телефон или оборудование, необходимое для реализации услуги IP-телевидения (IPSTB).

Коммутатор VLAN . Поддержка виртуальных сетей VLAN (802.1Q и на базе портов) особенно важна для этого устройства, т.к. именно эта функция позволяет передавать каждый вид трафика по собственной виртуальной сети. Также устройство поддерживает приоритизацию очередей 802.1p для обеспечения надлежащего качества обслуживания, позволяя пользователям использовать в сети чувствительные к задержкам приложения, такие как потоковое аудио/видео и VoIP.

Широкополосный маршрутизатор с 4 портами LAN и 1 оптическим портом WAN разработан для применения в сетях ETTH (Ethernet To The Home). Цель решения ETTH (дословно – "Ethernet в дом") заключается в передаче данных, голоса и видео по простой и недорогой сети Ethernet. Уникальность данного решения заключается в том, что использование Ethernet с оптоволокном в качестве среды передачи позволяет обеспечить гигабитный доступ по сети непосредственно до конечного пользователя.


Рис. 9.4.

Беспроводной маршрутизатор DIR-300/NRU Wireless 150 позволяет создать беспроводную сеть для дома со скоростью подключения до 150 Мбит/с. Подключив беспроводной маршрутизатор к выделенной линии или широкополосному модему, пользователи могут совместно использовать высокоскоростное соединение с Интернет.

Данная модель обладает встроенным межсетевым экраном, что защищает пользовательскую сеть от вредоносных атак. Это минимизирует угрозы от действий хакеров и предотвращает нежелательные вторжения в сеть. Дополнительные функции безопасности такие, как например, фильтрация МАС-адресов, предотвращают неавторизованный доступ к сети. Функция "родительского контроля" позволяет запретить пользователям просмотр нежелательного контента. Маршрутизатор поддерживает стандарты шифрования WEP, WPA и WPA2 для обеспечения защиты передачи данных по беспроводному соединению.

В серию DIR-4xx входят маршрутизаторы, поддерживающие 3G-сети: например, DIR-456 работает в HSDPA-сетях. Данное устройство обеспечивает организацию Wi-Fi-сети в частотном диапазоне 2,4 ГГц (IEEE 802.11b/g/n). Кроме этого, при подключении к 3G-сети (нужно вставить SIM-карту UMTS/HSDPA*), DIR-456 способен принимать звонки и звонить с телефона, подключенного к маршрутизатору с использованием стандартного разъема RJ-11, отправлять и получать SMS через Web-интерфейс.

* Диапазон частот зависит от региональной версии аппаратного обеспечения

Беспроводной 2,4 ГГц (802.11b/g/n) 4-х портовый маршрутизатор DIR-615 позволяет усовершенствовать характеристики существующей домашней сети и организовать совместный защищенный доступ к Интернет-соединению и файлам с видео, музыкой, фото и документами. C использованием программного обеспечения revision C2 и revision Е4 маршрутизатор DIR-615 поддерживает, кроме стандарта IPv4, еще и стандарт IPv6.

Беспроводной маршрутизатор со встроенным 4-х портовым коммутатором DIR-620 оборудован портом USB для подключения 3G/CDMA/WiMAX-адаптера, что позволяет пользователям получать доступ везде, где есть 3G/CDMA/WiMAX-сети. Устройство поддерживает беспроводное соединение на скорости до 300 Мбит/с с устройствами стандарта 802.11n и обратно совместим с устройствами стандарта 802.11b/g.

Двухдиапазонный беспроводной 2.4 ГГц(802.11b/g/n)/5ГГц(802.11a/n) маршрутизатор DIR-628 может быть настроен на работу в одном из этих диапазонов. Если при диапазоне 2,4ГГц возникают проблемы с передачей данных, то можно переключиться на использование диапазона 5ГГц. Используя утилиту SharePort Network USB, можно подключить внешний жесткий диск или многофункциональное устройство к USB-порту маршрутизатора для совместного использования пространства на диске, функций печати или сканирования группой пользователей. Этот USB-порт также поддерживает подключение 3G-адаптера D-Link, благодаря чему можно подключить маршрутизатор к мобильному сервису 3G для доступа в Интернет во время путешествий.

Благодаря трем внешним антеннам, маршрутизатор DIR-655 обеспечивает расширенный радиус действия беспроводной сети (в диапазоне 2,4ГГц – 802.11b/g/n) для большого дома и офиса, а также для пользователей, работающих с приложениями, требовательными к полосе пропускания, таких как IP-телефония и аудио/видео контент. Используя технологию QoS, существует возможность анализа и разделения проводного и беспроводного трафика на несколько потоков данных. DIR-655 обладает встроенной технологией WISH Stream Engine, которая улучшает качество беспроводной передачи данных. Технология WISH (Wireless Intelligent Stream Handling) автоматически различает мультимедиа-файлы, VoIP и онлайновые игры, не требующие настроек пользователя.

Одной из отличительных характеристик двухдиапазонных маршрутизаторов DIR-815 и DIR-825 является поддержка одновременной работы в двух диапазонах частот (2.4 ГГц и 5 ГГц). Это дает возможность пользователям осуществлять поиск информации в Интернет, используя диапазон частот 2.4 ГГц, в то время как частотный диапазон 5 ГГц может применяться для просмотра, например, потокового видео. Ко второй особенности можно отнести поддержку маршрутизаторами DIR-815 и DIR-825 стандарта IPv6 (стандарт IPv4 также задействован).

Высокопроизводительный маршрутизатор DIR-857 с гигабитными портами и возможностью одновременной работы в двух частотных диапазонах сетей Wi-Fi со скоростью до 450 Мбит/с позволяет осуществлять качественную трансляцию потокового HD-видео и передачу трафика мультимедийных приложений.

Начать надо с того, что эти два устройства абсолютно ничем не отличаются.

Между ними нет никакой разницы. Просто роутер (router) – это «калька» с английского. А на русский это слово переводится как маршрутизатор. Вот и все. Оба названия обозначают одно устройство.

В этом обзоре будут использоваться оба названия, так что, к концу, пользователь должен получить полное понимание того, за что это устройство отвечает.

В сетях с коммутацией пакетов, таких как интернет, маршрутизатор - это устройство или (в некоторых случаях) программное обеспечение на компьютере, которое определяет наилучший путь для передачи пакета. Его главная цель – доставить данные по назначению.

Роутер соединяет сети. На основе своего текущего понимания состояния сети, и в зависимости от типа подключения, роутер выступает в роли диспетчера.

Он решает, каким способом отправить каждый информационный пакет. Беспроводной роутер может находиться где угодно.

Главное, чтобы он обеспечивал выход в интернет. Маршрутизатор часто входит в состав сетевого коммутатора.

Как работает роутер?

Как правило, пакет может путешествовать через ряд точек сети до прибытия в пункт назначения.

Маршрутизация - функция, связанная на сетевом уровне.

Если говорить сложными терминами, в стандартной модели Ethernet программирования, реализовывается взаимодействие открытых систем OSI моделей.

Пограничный маршрутизатор

Пограничный роутер - это устройство, расположенное на границе сети, которая подключается к другим сетям, глобальным или локальным. В любом случает, используется доступ к интернету.

Для дома и деловых пользователей, которые нуждаются в высокоскоростных интернет-соединениях, таких как кабельное, спутниковое или DSL подключение, устройство может выступать в качестве аппаратного брандмауэра.

Многие инженеры считают, что использование подобного гаджета обеспечивает лучшую защиту от взлома, чем .

Это связано с тем, что ни один не получается интернет-адреса протокола, напрямую подключенного к интернету.

Это делает сканирование портов практически невозможным. Данная методика часто используется злоумышленниками для изучения недостатков в защите сетей.

Кроме того, это устройство не потребляет ресурсов компьютера, как программный брандмауэр. Серийно выпускаемые роутеры просты в установке. Они доступны для проводных или беспроводных сетей.

Прежде чем мы углубимся в мир беспроводных технологий, вы должны понимать, что такое широкополосное соединение, и как оно работает.

По данным Dictionary.com, широкополосные системы имеют «высокоскоростные, высокое-емкостные средства для передачи данных, которые могут перенаправлять сигналы от нескольких независимых Ethernet коммутаторов.

Для этого используется коаксиальный или волоконно-оптический кабель. Интернет доставляется путем создания различных каналов трафика.

Широкополосная технология может поддерживать широкий диапазон частот. Она используется для передачи данных, голоса и видео на большие расстояния».

Типы роутеров

Маршрутизаторы воспринимают информацию, которая поступает через широкополосный сигнал через модем, расшифровывают ее и доставляют на компьютеры в сети.

В этих операционных системах содержится в бинарный образ прошивки и дополнительная OS, которая обычно называется микропрограммой.

Путем сохранения информации о конфигурации в той части памяти, которая называется таблицей маршрутизации, роутеры могут также фильтровать как входящий, так и исходящий трафик. Э

то делается на основе адресов отправителей и получателей.

Решения для корпоративных сетей и Интернета

Раньше, когда домашние сети не были такими популярными, аппаратные средства стоили тысячи долларов.

Для их настройки и обслуживания требовалась специальная техническая подготовка. Услуги специалистов стоили невообразимых денег, и такие спецы были на вес золота.

Наиболее крупные и мощные сетевые решения тогда сформировали основу современного Интернета.

Эти гаджеты должны были управлять многими терабитами данных, проходящих через сетевых Интернет-провайдеров.

Домашние широкополосные

Роутеры получили широкое распространение, когда в каждом доме появились компьютера. Стал популярным домашний .

Ранние поколения домашних маршрутизаторов поддерживали подключение к проводной сети с помощью кабеля Ethernet. Новые беспроводные маршрутизаторы поддерживают сети и через проводное подключение.

Термин «широкополосный маршрутизатор» относится к любому домашнему проводному или беспроводному маршрутизатору, который используется для обмена широкополосным подключением к Интернету.

Домашние маршрутизаторы нередко стоят около 100 долларов США или меньше.

Аппаратно они стоят гораздо дешевле, чем решения бизнес уровня. У них значительно ограничены возможности.

По-прежнему, домашние гаджеты обеспечивают многие жизненно важные функции домашних сетей.

Они обеспечивают:

  • домашний Интернет для десятков устройств;
  • основная домашняя сеть, брандмауэр и обеспечение функций безопасности;
  • возможность изменения настроек конфигурации роутера из веб-браузера;
  • шифрование и защита ваших данных в сети.

Другие типы решений и устройств

Портативные Wi-Fi решения продаются для тех пользователей, которые хотят использовать функции личного доступа в других местах, кроме дома.

Устройства мобильных точек доступа, использующих мобильные (сотовые) подключения к Интернету, работают только с определенными брендами сотовой связи.

Как выбрать роутер

Существует много разных видов роутеров. Из наименее дорогих стоит отметить следующие устройства.

Стандарт 802.11 AC

Linksys EA6500: это первый WiFi роутер от Linksys, который дает пользователям полный контроль над мобильной беспроводной сетью в своем доме.

NETGEAR AC1750 (R6300): хороший выбор для больших домов с большим количеством беспроводных устройств.

Стандарт 802.11 N

N300 от компании NETGEAR WNR2000: это качественный маршрутизатор.

Его ограниченная пожизненная гарантия означает, что, если вы столкнетесь с проблемами при его использовании, вы можете обратиться в компанию NETGEAR, чтобы помочь устранить проблему.

TP-LINK TL-WR841N : лучший выбор по сравнительно недорогой цене. Эти устройства являются одними из самых востребованных на рынке.

Маршрутизатор TL-WR841N поддерживает технологию внешних антенн, что делает его способным на организацию стабильного соединения.

Стандарт 802.11 G

NETGEAR WGR614: это первоклассный маршрутизатор с широким диапазоном сигнала (подходит для домов со стенами из кирпича. В комплекте пользователь получает трехлетнюю гарантию.

Linksys WRT54G Wireless-G : лучшее решение в своем классе.

Linksys давно считается мировым лидером в производстве роутеров. Это означает, что вам не придется беспокоиться о медленной загрузке страниц.

Выводы

Настройка роутера для непосвященного пользователя может показаться несколько запутанной, но результат будет стоить потраченного времени.

Вне зависимости от того, какой роутер вы выберите, стоит отдавать предпочтение известным производителям. У них должно быть представительство в вашем городе.

Важно перед покупкой проверить, что устройство подпадает под гарантию производителя. Иначе, в случае неисправности, пользователь может остаться один на один со своей проблемой.

Это высокотехнологичные решения. Без должного опыта и знаний, справиться с ними может быть проблематично. Но решение есть.

Множественные форумы и тематические сайты предлагают информацию любого уровня. Стоит только углубиться в изучение вашей конкретной ситуации.

Что такое роутер?

Маршрутизатор и роутер - в чем разница?

Это комбинированное устройство, на бытовом уровне используется для создания домашней или офисной локальной сети с доступом в мировую паутину для всех подключённых ПК-устройств. Это своего рода узко специализированный мини-компьютер. Выполняет логистические и охранные функции.

Если говорить более простым языком – это устройство, которое самостоятельно без дополнительных команд принимает решение по пересылки различных пакетов (это могут быть, как и файлы – фильмы, игры, документы, так, и интернет) между подключёнными к нему компьютерами.

Данные устройства бывают разные, но стандартный коммутатор представляет собой компактный прибор со встроенной антенной, сам аппаратный блок, шнур и питание.
Пример:

Главное не нужно путать их со свитчами – это две разные вещи. Давайте рассмотрим разницу между маршрутизатором и свитчем. При помощи свитча можно только создать локалку между несколькими компьютерами.

Так как все устройства, которые подсоединяются к свитчу, должны иметь одинаковые IP адреса подсети. Маршрутизатор может соединить несколько подобных сетей воедино, с разными IP адресами.

История

История их неразрывно связана с историей интернета. Первый роутер создан в 1974 году, а с 1976 года из трёх локальных сетей с тремя роутерами возникает прообраз «мировой паутины».

Различают разные уровни:

  • граничные — это абонентские и граничные устройства меток;
  • межпровайдерские;
  • маршрутизаторы ядра сети.

Внешний вид

Маршрутизатор – внешнее устройство, к его дизайну производитель относится серьёзно, можно подобрать на любой вкус. Однако есть общие для всех конструктивные моменты.

С тыльной стороны они выглядит так:


Последние 4 пункта вариативны, могут быть не во всех моделях.

На лицевой стороне панель с индикаторами.
С нижней стороны могут быть настенные крепления.

Зачем нужен маршрутизатор

Идея объединения локальных сетей в единую глобальную подразумевает создание способа, как будет одна из них находить другую. Таким образом, можно сравнить данные устроства с диспетчером у ворот: он определяет, кому, куда и по какому маршруту выезжать, а также проверяет накладные въезжающих.

Он нужен, если:

  • несколько компьютеров надо объединить в общую сеть, например,создать компьютерный класс;
  • требуется раздать интернет на несколько компьютеров или устройств.

Также он может:

  • установить соединение и подключить компьютеры к интернету. (предварительно у вас должен быть с. кабель/ adsl модем, который подключен к интернету, через местного провайдера)
  • защитить домашнюю или рабочую группу от различных внешних угроз.
  • раздавать ip-адреса.
  • контролировать и шифровать трафик.
  • регулировать доступ в сеть пользователей и посещаемые ресурсы.

Если вы купили маршрутизатор и не знаете, как его настроить, то лучше всего обратиться к специалистам.

Неправильные настройки могут привести к сбою в работе оборудования и пропадании сигнала, но если вы знаете английский (так как меню многих коммутаторов почти всегда полностью на английском) и желаете обучиться сами, то данная инструкция поможет вам разобраться в принципе работы и ответит на многие вопросы.

Видео: Роутер Wi-Fi — что это такое

Принцип работы

Роутеры устанавливаются на границах между сетями. Для внутренней используются таблицы маршрутизации, для внешней – протоколы, по которым автоматически распределяется оптимальный трафик пакетов информации. Одновременно осуществляется защита и контроль.

Принцип работы маршрутизатора довольно прост, но чтобы понимать все досконально и без ошибок, нужно изучать научные труды и различные книги по сетевым технологиям. Мы попробуем максимально упростить описание, чтобы вы смогли понять принцип работы маршрутизатора.

Абсолютно все данные в Интернете передаются маленькими, небольшими порциями – пакетами и, чтобы они доходили до нужного адреса, вначале каждого пакета отмечена точка доставки (сам адрес). Маршрутизатор выполняет функцию почтальона, он получает пакет, по внутренней таблице маршрутизации находит нужный адрес (который указан в пакете) и он отправляется дальше указанным в таблице способом.

Виды и назначение модемов

Выпускают маршрутизаторы с различными модемами, так как соединение может происходить по разным каналам.

  1. модемы dsl – adsl, vdsl. Используются, если услуги internet предоставляются по телефонным проводам;
  2. кабельный модем. Предусмотрен для случаев, когда провайдер подключает абонента с помощью своего кабеля «витая пара»;
  3. волоконно-оптический кабель, или оптоволокно. под него выпускаются отдельные маршрутизаторы;
  4. выделенная линия использует свой вид модемов;
  5. мобильные широкополосные. Используется 3g модем с разъёмом для sim-карты.

Технический прогресс не стоит на месте и сегодня на прилавках магазинов можно найти маршрутизаторы различных видов, а именно:

  • автомобильный – в очень многих автобусах, маршрутных такси для пассажиров проведен wi-fi. Через 4g или 3g модем получаем доступ в интернет, а с помощью автомобильного маршрутизатора он раздается всем пассажирам.
  • для домашней группы – специальные коммутаторы для дома, в которых нет лишних настроек и других не нужны примочек. Максимально упрощены и просты в использовании.
  • профессиональные – для больших компаний, в которых нужно не просто объединить несколько компьютеров в сеть и раздать им интернет, а для объединения нескольких сетей в одну группу, а их объединить с другой группой сетей.
  • промышленные – работают в более тяжелых условиях. Они защищены крепки корпусом, работа осуществляется в широком диапазоне температур, а их компоненты проходят более строгий отбор.
  • под оптоволокно – для скоростного интернета по технологии GPON.
  • широкополосный – для соединения нескольких компьютеров к высоком скоростному интернету без потери скорости, а также деления локальной сети на несколько сегментов.

Функции и режимы работы

Новинки снабжаются всё более мощными процессорами и высокотехнологичными системами, что делает работу маршрутизатора более качественной и скоростной.

Роутер совмещает в себе несколько устройств:

  • коммутатор сети;
  • точку беспроводного доступа к сети;
  • маршрутизатор;
  • брандмауэр;
  • устройство, поддерживающее протокол трансляции сетевых адресов.

Как работает он, можно понять, рассмотрев подробнее его функции.

  • сетевые функции.
  • через коммутатор оргтехника «видит» друг друга и может взаимодействовать. Благодаря серверу DHCP роутер постоянно сканирует сеть и назначает каждому члену временный ip-адрес для внутреннего пользования, что облегчает и ускоряет процесс обмена пакетами данных.
  • внешний ip-адрес, полученный от провайдера, преобразуется в набор локальных адресов для своей конкретной сети. Что значит свободный выход в паутину с каждого подключённого устройства.
  • в то же время через настройки можно ограничить время и адреса посещаемых сайтов отдельно каждому участнику сети.
  • коммутатор находится первым в сети, это даёт возможность устройствам выходить в интернет автономно. Можно отключить беспроводной интернет, при этом проводным устройствам право доступа останется.
  • беспроводное соединение. Так как беспроводное соединение wi-fi использует радиоволны, то наличие бытовых приборов поблизости (например, микроволновки, радиотелефона) создаёт помехи. Поэтому появились двухдиапазонные, и уже даже трёхдиапазонные маршрутизаторы, использующие несколько диапазонов радиоволн в своей работе.

Большой радиус действия wi-fi зависит от:

Фото: затухание сигнала в зависимости от расстояния


  1. функции межсетевого экрана осуществляет встроенный брандмауэр и файервол. это маскировка (защита), блокировка атак и утечек. дополнительную безопасность обеспечивает шифрование по технологиям wep, wpa, wpa2;
  2. совершение звонков через паутину. с помощью коммутатора можно подключать аналоговые телефонные аппараты к локалке и совершать параллельные телефонные звонки через интернет;
  3. резервный канал. используется модем сотовых сетей, если основной порт внешнего подключения внезапно отключился;
  4. принт-сервер. эта функция позволяет установить драйверы принтера, сканера или многофункционального устройства на процессор коммутатора. тем самым, функция «печать» становится доступной всем устройствам в сети;
  5. режим «репитер»-повторитель. используется для усиления сигнала, способен расширить зону покрытия;
  6. торрент-клиент. бывает встроенным. но можно установить самостоятельно. даёт возможность скачивать файлы из Интернета.

Таким образом, с помощью коммутатора можно создать локальную паутину, дать ей выход в интернет и защитить её от внешних угроз. Это их основная функция. Различия роутеров связаны с техническими вариантами подключения к интернету, с используемыми стандартами, а также с дополнительными функциями и требованиями.

Рассмотрев, какие бывают характеристики маршрутизаторов, можно подытожить параметры, на которые следует ориентироваться при выборе данного устройства.

  • если требуется организовать зону Wi-Fi, то выбирать нужно маршрутизатор с этой функцией.
  • узнайте, каким методом осуществляется ваше интернет-соединение и проконсультируйтесь с провайдером по поводу технических характеристик подходящего роутера.
  • обязательно обратите внимание на стандарт беспроводной связи. Не имеет смысла приобретать мощный прибор, если скорость подключения к интернету изначально невысока. И наоборот. Ваш скоростной планшет будет зависать, если маршрутизатор более низкого формата беспроводной связи.
  • для профессиональной деятельности однозначно нужен комутатор с расширенными возможностями.
  • исходя из потребностей, с помощью маршрутизатора можно даже организовать Wi-Fi- мост, между домом и дачей, например. Можно обустроить зону wi-fi на площади до 2000кв.м, если грамотно расположить коммутатор и усилить сигнал.
  • при прочих равных критериях выбирайте устройство с usb-портом. Это возможность подключать дополнительные внешние устройства, например, сетевой диск.
  • если решите крепить роутер к стене, ориентируйтесь на уровень компьютерного стола.
  • чем дальше от антенны – тем медленнее скорость. Чем больше потребителей беспроводного интернета – тем медленнее скорость. Учитывайте этот фактор.

Wi-Fi в каждый дом


Общие характеристики:


- четырёхпортовый коммутатор, маршрутизатор и точка доступа в одном корпусе. Высокая скорость обмена данными, совместный доступ в интернет всех ПК сети, большой радиус действия;
-организовав проводную сеть Ethernet или беспроводную по стандартам Wireless-B или Wireless-G, вы можете осуществлять совместный доступ к интернет-подключению или любому другому ресурсу с любого персонального компьютера этой сети;
-быструю и простую настройку маршрутизатора можно выполнить без труда благодаря встроенной функции автоматической настройки, всё безопасно и доступно;
-фильтрация адресов MAC, поддержка шифрования AES и TKIP при беспроводном доступе обеспечивают высокий уровень безопасности, а благодаря экрану SPI угроза со стороны интернет-мошенников ликвидирована полностью.

Описание беспроводного маршрутизатора WRT54GL стандарта Wireless-G:


Если вы хотите стать участником многопользовательских игр и стать фаворитом в игровых баталиях, если желаете у себя дома или в офисе создать проводную Ethernet или беспроводную Wireless-G (802.11g на скорости 54 Мбит/с), Wireless-B (802.11b на скорости 11 Мбит/с) сеть и использовать любое периферийное оборудование с любого компьютера сети, иметь высокоскоростной доступ к интернет-подключению, обмениваться папками и файлами на больших скоростях, то широкополосный маршрутизатор WRT54GL ― ваш выбор.

Три устройства в одном корпусе:

Точка беспроводного доступа, обеспечивающая подключение к сети без использования проводов.

- 4-ёх портовый коммутатор стандарта Ethernet 10/100, который позволит создать проводную сеть.

Маршрутизатор, организовывающий высокоскоростное интернет-подключение всех устройств сети.

Знайте, что, используя широкополосный маршрутизатор WRT54GL, вы можете осуществлять прямую связь между компьютерами сети, а значит совместно использовать ресурсы этих ПК. Слушайте музыку, смотрите фильмы в высоком разрешении, работайте с текстами, изображениями, играйте в многопользовательские игры, распечатывайте на принтере с любого компьютера сети. Все эти действия больше не привязаны к одному персональному компьютеру, оцените удобство. Храните все свои видеозаписи на одном компьютере, а осуществляйте к ним доступ с любого PC, подключенного к домашней или офисной сеть, упростите поиск необходимых файлов. Исчерпав свободное место в памяти одного компьютера, используйте память другого ― всё просто.

Организация сети не составит для вас сложности, ведь в маршрутизаторе встроена функция автоматической настройки. Вам лишь необходимо воспользоваться кнопкой на маршрутизаторе и устройстве, с которым хотите создать беспроводное соединение, оно должно поддерживать SecureEasySetup. Технологии TKIP и AES обеспечат безопасность и конфиденциальность ваших данных, осуществляя 128-битное шифрование. Несанкционированный доступ или взлом сети через интернет невозможны, ведь защиту обеспечивает SPI экран. Поддерживается сквозная передача VPN и возможность работы в качестве сетевого DHCP-сервера. Потратьте несколько минут своего времени для правильной работы маршрутизатора, расширенные настройки устройства доступны через обозреватель интернета, которые осуществляются в кратчайшее время.

В тестовой лаборатории «КомпьютерПресс» проведено тестирование 23 маршрутизаторов. Несмотря на различие в наименовании, все устройства обеспечивают защищенный разделяемый доступ в Интернет для пользователей локальной сети по одному (или нескольким) каналу. В тестировании приняли участие: ASUS RX3041H, ASUS RX3141, ASUS SL500, CNet CNIG-914, D-Link DFL-200, D-Link DFL-700, D-Link DGL-4100, D-Link DI-604, D-Link DI-704UP, D-Link DI-804HV, Hardlink HR-114S, Hardlink HR-224, LinkPro WEBSurf-401 (BR-401A), LinkPro WEBSurf-402V (BR-402V), Surecom EP-4904AX, TRENDNet TW100-BRF114, TRENDNet TW100-BRF114U, TRENDNet TW100-BRV204, TRENDNet TW100-BRV304, ZOT AF400s, ZOT AF410V, ZyXEL ZyWALL 5 и ZyXEL ZyWALL 35.

нтернет играет в современной жизни все большую роль. С одной стороны, сложно найти компанию, которая так или иначе ни использовала бы его в своей деятельности, при этом индивидуальное подключение каждого сотрудника к Интернету экономически не выгодно. С другой стороны, происходит все более широкое распространение Интернета среди домашних пользователей, причем для организации доступа все чаще применяются высокоскоростные каналы. Уже не редка ситуация, когда в квартире установлено несколько компьютеров, каждому из которых необходим выход в Интернет. Для решения подобных проблем и предназначены широкополосные Интернет-маршрутизаторы. Кроме того, они могут использоваться для деления локальной сети на изолированные сегменты.

В настоящее время у производителей нет единого подхода к наименованию подобных устройств, даже несмотря на то, что они предоставляют близкие функциональные возможности. В простейшем случае широкополосный Интернет-маршрутизатор обеспечивает доступ нескольких пользователей локальной сети к Интернету по одному высокоскоростному каналу, защищая при этом пользователей от несанкционированного доступа. С увеличением сложности и стоимости маршрутизаторов расширяются их возможности по регулированию доступа как пользователей к Интернету, так и из Интернета к локальной сети. Некоторые аппараты позволяют резервировать канал связи с провайдером Интернета, часть оснащается встроенным принт-сервером.

Отдельный класс устройств составляют Интернет-маршрутизаторы, обладающие возможностью создания виртуальных сетей (VPN-маршрутизаторы), которые позволяют организовать защищенный канал связи между двумя офисами или офисом и отдаленным пользователем, используя при этом открытые каналы передачи.

Для настоящего тестирования мы отобрали широкополосные Интернет-маршрутизаторы, предназначенные для применения в домашних сетях и в сетях небольших предприятий.

Методика тестирования

ля тестирования использовались три компьютера одинаковой комплектации, работавшие под управлением ОС Windows XP Professional SP1, которые подключались к маршрутизатору и имитировали внутреннюю (LAN) и внешнюю (WAN) сеть. WAN-порт маршрутизатора при проведении всех тестов работал в режиме статического IP-адреса.

Тестирование производительности проводилось с помощью специального программного обеспечения NetIQ Chariot версии 5.0, разработанной специально для тестирования сетевого оборудования.

С использованием программного пакета NetIQ Chariot 5.0 измерялся трафик по протоколу TCP между компьютерами, подключенными к межсетевому экрану, для чего запускались модифицированные скрипты Filesndl.scr (File Send) и Filercvl.scr (File Receive). Измерялась производительность маршрутизатора при передаче файлов размером 100 000 байт и 512 байт. Для файлов большого размера в исходных скриптах было увеличено количество транзакций до 10 и установлено время работы 2 мин. Для файлов малого размера в исходных скриптах была уменьшена длина файла до 512 байт, увеличено количество транзакций до 100 и установлено время работы 1 мин. Скрипты выполнялись поочередно, имитируя передачу файла в одном направлении (отправку или получение файлов) и одновременно моделируя дуплексный режим работы.

Тестирование проводилось в три этапа. На первом этапе измерялась производительность маршрутизатора при передаче файлов между внутренней (LAN) и внешней (WAN) сетями без использования демилитаризованной зоны (DMZ) и VPN. При этом консоль управления программы Chariot работала на компьютере, расположенном в сегменте внутренней сети. В таблице результатов это строка обозначена LAN-WAN.

На втором этапе измерялась производительность маршрутизатора при передаче файлов между внешней сетью и компьютером в демилитаризованной зоне. При этом консоль управления программы Chariot работала на компьютере, расположенном в WAN. В таблице результатов это строка WAN-DMZ. Для маршрутизаторов ASUS данный режим имитировался созданием правил доступа (ACL), хотя это и не то же самое, что DMZ, — результаты обозначены WAN-ACL.

На третьем этапе тестировались маршрутизаторы, поддерживающие создание виртуальных сетей. Измерялась производительность маршрутизатора при передаче файлов по созданному VPN-туннелю. При этом консоль управления программы Chariot работала на компьютере, расположенном в WAN. В таблице результатов это строка WAN-VPN.

К сожалению, ни с одним из представленных маршрутизаторов нам не удалось создать VPN-туннель стандарта IPSec с использованием клиента, входящего в состав Windows XP Professional. Поэтому в этом режиме были протестированы только маршрутизаторы, поддерживающие создание виртуальных сетей стандарта PPTP.

Для определения итоговой оценки производительности сначала было проведено нормирование результатов всех тестов. Оно заключалось в делении результата, показанного маршрутизатором в конкретном тесте, на лучший результат в этом тесте. Таким образом, каждый результат оценивался некоторым коэффициентом, отражающим отставание от лидера. Итоговый результат рассчитывался как сумма коэффициентов в отдельных тестах.

Результаты тестирования

оступившие на тестирование маршрутизаторы мы разделили на две группы по функциональным особенностям, взяв за основной критерий способность создания виртуальных сетей. В первую группу вошли маршрутизаторы, которые не умеют создавать виртуальные сети, однако часть из них может работать с VPN-туннелями в режиме пропускания (pass-through). Кроме того, стоит обратить внимание, что маршрутизаторы D-Link DI-704UP, Surecom EP-4904AX и TRENDnet TW100-BRF114U имеют встроенный принт-сервер с интерфейсом USB.

Во вторую группу мы отнесли маршрутизаторы, поддерживающие создание виртуальных сетей, которые часто называют VPN-маршрутизаторами. Основные технические характеристики маршрутизаторов, участвовавших в тестировании, приведены в табл. 1 и 2.

Устройства класса SOHO, а именно к этому классу относятся участвовавшие в тестировании маршрутизаторы, должны, на наш взгляд, обладать простотой настройки и эксплуатации. Однако с настройкой маршрутизаторов все оказалось не так просто. Подготовка к первому этапу испытаний, которая сводилась к выбору начальных установок маршрутизатора, была выполнена для всех устройств без проблем. Эта настройка легко производится при помощи имеющегося у большинства маршрутизаторов мастера настройки или посредством обращения к меню настройки портов WAN и LAN. Но уже при настройке демилитаризованной зоны появились сложности. Так, у маршрутизаторов ZyXEL ZyWALL 5 и ZyXEL ZyWALL 35-демилитаризованная зона работала только с отключенным протоколом NAT.

Самым сложным оказался процесс настройки VPN-туннелей. Как уже было сказано, ни с одним из представленных маршрутизаторов нам не удалось создать VPN-туннель стандарта IPSec с использованием клиента, входящего в состав Windows XP Professional, даже выполнив все действия согласно инструкции в руководстве по эксплуатации некоторых маршрутизаторов (например, TRENDNet TW100-BRV204 и TW100-BRV304). Заметим, что после окончания тестирования нам удалось настроить VPN-туннель стандарта IPSec, используя одновременно два маршрутизатора: ZyXEL ZyWALL 5 и ZyWALL 35.

Настройка VPN-туннеля стандарта PPTP выполнялась намного проще. Практически на всех маршрутизаторах эту настройку удалось выполнить с первой попытки. Исключение составил маршрутизатор TRENDNet TW100-BRV204, у которого PPTP-туннель не работает при разрешенной DMZ-зоне.

Результаты измерения производительности маршрутизаторов приведены в табл. 3 и 4.

Как видно из таблиц, маршрутизаторы очень сильно различаются по производительности, что объясняется, вероятнее всего, использованием процессоров разного поколения.

Среди обычных маршрутизаторов наибольшую производительность показали ASUS RX3141 и D-Link DGL-4100. Оба маршрутизатора имеют встроенный гигабитный коммутатор, но мы не думаем, что это стало решающим фактором, ведь производительность работы WAN-интерфейса обеспечивается другим блоком.

Из маршрутизаторов, оснащенных коммутатором Fast Ethernet, наибольшую производительность показал TRENDNet TW100-BRF114.

Пользователям, не планирующим применять демилитаризованную зону, стоит обратить внимание на модель Surecom EP-4904AX. Этот маршрутизатор имеет очень высокую производительность при работе в обычном режиме, которая по непонятной причине резко снижается при разрешении DMZ. Похожее поведение свойственно маршрутизатору D-Link DI-604, однако падение производительности у него менее значительное.

Маршрутизатор ASUS RX3041H показал высокую скорость пересылки файлов большого размера, но низкую скорость пересылки файлов малого размера.

Среди VPN-маршрутизаторов наибольшее количество баллов за производительность набрали межсетевые экраны D-Link DFL-200 и DFL-700, а без учета производительности при работе VPN-туннеля наибольшую скорость передачи продемонстрировали маршрутизаторы фирмы TRENDNet — TW100-BRV304 и TW100-BRV204.

Следует обратить внимание на высокую скорость передачи файлов большого размера, показанную маршрутизатором ASUS SL500, что обеспечивает высокую скорость закачки.

Выбор редакции

реди маршрутизаторов, не поддерживающих создание виртуальных сетей, мы решили присудить знак «Выбор редакции» маршрутизаторам ASUS RX3141 , D-Link DGL-4100 и TRENDNet TW100-BRF114 .

Высокоскоростной маршрутизатор ASUS RX3141 продемонстрировал очень высокую производительность, показав во всех подтестах лучший результат. Широкополосный гигабитный игровой маршрутизатор D-Link DGL-4100, помимо высокой производительности, обладает возможностью работы с VPN-туннелями в режиме пропускания и предоставляет ряд дополнительных возможностей для геймеров. Маршрутизатор TRENDNet TW100-BRF114, показавший лучшую производительность среди маршрутизаторов, оснащенных коммутатором Fast Ethernet, обладает возможностью работы с VPN-туннелями в режиме пропускания.

Среди VPN-маршрутизаторов мы решили присудить знак «Выбор редакции» межсетевым экранам D-Link DFL-200 и D-Link DFL-700, продемонстрировавшим высокую производительность и имеющим широкие возможности в плане настройки.

Участники тестирования

алее в алфавитном порядке приведены краткие описания маршрутизаторов, участвовавших в тестировании. Более подробные описания приведены на компакт-диске.

Высокоскоростной маршрутизатор ASUS RX3041H имеет металлический корпус и может либо размещаться на столе, либо крепиться на стену.

Безопасность подключения к внешней сети обеспечивается применением Firewall и NAT.

Firewall использует технологию Stateful Packet Inspection (SPI) и выполняет фильтрацию по MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам и фильтрацию приложений. Обеспечена автоматическая защита от DoS-атак. Расширенные возможности Firewall позволяют контролировать доступ в Интернет для всех пользователей.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP), а также протоколы DNS и DDNS.

Разрешение доступа из внешней сети к ресурсам, расположенным в локальной сети, осуществляется по правилам доступа ACL (Access Control List).

ASUS RX3141

Широкополосный маршрутизатор ASUS RX3141 выполнен в миниатюрном пластмассовом корпусе темно-синего цвета, допускающем как настольное расположение, так и крепление к стене. Кроме того, в основание маршрутизатора вмонтированы два кусочка магнитной резины, которые позволяют легко закрепить его на любой стальной поверхности.

Маршрутизатор имеет встроенный 4-портовый гигабитный коммутатор, к которому подключены все LAN-порты. Поддерживается передача увеличенных до 9 Кбайт пакетов (Jumbo frame).

Безопасность подключения к внешней сети достигается благодаря применению Firewall и NAT (при необходимости любой из них можно отключить).

Firewall использует технологию Stateful Packet Inspection (SPI) и выполняет фильтрацию по MAC- и IP-адресам, а также фильтрацию по портам и приложениям. Обеспечена автоматическая защита от DoS-атак. Расширенные возможности Firewall позволяют контролировать доступ в Интернет для всех пользователей.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически. Разрешение доступа из внешней сети к ресурсам, расположенным в локальной сети, осуществляется по правилам доступа ACL (Access Control List).

Для подключения кабельного или xDSL-модема можно использовать три режима работы WAN-порта — динамический или статический IP-адрес либо протокол PPPoE.

Маршрутизатор с VPN-брандмауэром и встроенным 4-портовым коммутатором ASUS SL500 имеет серебристый пластиковый корпус. На нижней панели предусмотрены петли для монтажа на стену, а на боковой — две выдвигающиеся ножки для вертикальной установки устройства.

Безопасность подключения к внешней сети достигается благодаря применению Firewall и NAT.

Firewall использует технологию Stateful Packet Inspection (SPI) и выполняет фильтрацию по MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам и фильтрацию приложений. Обеспечена автоматическая защита от DoS-атак.

Расширенные возможности Firewall позволяют контролировать доступ в Интернет для всех пользователей.

Для подключения кабельного или xDSL-модема можно использовать три режима работы WAN-порта — динамический или статический IP-адрес либо протокол PPPoE.

Настройка осуществляется через web-интерфейс или командную строку с использованием рабочей станции в локальной или внешней сети; предусмотрена возможность сохранения конфигурации маршрутизатора на компьютере и ее восстановления. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Поддерживаются статическая и динамическая IP-маршрутизация (с использованием протокола RIP), протоколы DNS и DDNS.

Разрешение доступа из внешней сети к ресурсам, расположенным в локальной сети, осуществляется по правилам доступа ACL (Access Control List).

Доступ к службам локальной сети со стороны WAN можно организовать в режиме удаленного доступа или виртуальной сети (VPN). В режиме удаленного доступа устанавливается простое незащищенное соединение с доступом по имени пользователя и паролю.

Поддерживается организация виртуальных сетей стандарта IPSec (до пяти VPN-туннелей) с различной комбинацией методов шифрования и аутентификации.

Возможна работа в режиме пропускания туннелей VPN, использующих протоколы IPSec, PPTP или L2TP.

Широкополосный маршрутизатор CNet CNIG-914 со встроенным 4-портовым коммутатором выполнен в компактном двухцветном пластмассовом корпусе. Его можно разместить на столе или закрепить на стене.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Обеспечивается защита от некоторых видов DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может использоваться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

D-Link DFL-200

Межсетевой экран D-Link DFL-200 со встроенным 4-портовым коммутатором предназначен для использования в небольших сетях класса SOHO. Он предоставляет средства защиты сети и организации виртуальных частных сетей (VPN) для сетевой инфраструктуры небольших компаний. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- или FTP-серверам компании непосредственно из Интернета, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети достигается благодаря применению Firewall и NAT, при необходимости NAT можно отключить.

Firewall поддерживает технологию SPI (Stateful Packet Inspection) и входные/выходные фильтры пакетов, обнаруживает атаки по сигнатурам IDS и посылает предупреждения о них по электронной почте.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Можно применять также интерфейс командной строки (CLI), предназначенный для настройки устройства с консоли — с помощью встроенного порта RS-232. Предусмотрена возможность сохранения конфигурации на компьютере и ее восстановления. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

VPN-туннели на основе протоколов IPSec, PPTP и L2TP обеспечивают безопасное соединение между сетями и клиентами. В DFL-200 используется протокол Internet Key Exchange (IKE) и аппаратно ускоренное шифрование DES 3DES и AES. Поддерживаются VPN-туннели IPSec, PPTP и L2TP в режиме pass-through.

Поддерживается статическая маршрутизация, при этом применяется отличающаяся от большинства других систем методика описания маршрутов.

DFL-200 предоставляет расширенный журнал для регистрации событий фильтрации, установления сессий, обнаружения вторжений и аутентификации пользователей.

D-Link DFL-700

Аппаратный межсетевой экран D-Link DFL-700 предназначен для рабочих групп и отделов малых и средних предприятий. Он предоставляет полный спектр функций межсетевого экрана, поддерживая режимы работы NAT, PAT (Port Address Translation), Routing и SPI.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости NAT можно отключить. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- или FTP-серверам компании непосредственно из сети Интернет, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Firewall поддерживает технологию SPI (Stateful Packet Inspection) и входные/выходные фильтры пакетов, обнаруживает атаки по сигнатурам IDS и посылает предупреждения о них по электронной почте. Управление полосой пропускания гарантирует выделенную полосу пропускания для различных сервисов.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Можно использовать также интерфейс командной строки (CLI), предназначенный для настройки устройства с консоли — с помощью встроенного порта RS-232. Предусмотрена возможность сохранения конфигурации на компьютере и ее восстановления. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

DFL-700 имеет встроенную поддержку VPN на основе протоколов IPSec, PPTP и L2TP. При реализации IPSec в DFL-700 используется надежное шифрование DES, 3DES, AES и управление ключами Automated Key Management согласно спецификации IKE/ISAKMP. Туннель VPN может быть активирован от DFL-700 к удаленному офису или к мобильному пользователю. Поддерживаются VPN-туннели IPSec, PPTP и L2TP в режиме pass-through, а также статическая маршрутизация, при этом применяется отличающаяся от большинства других систем методика описания маршрутов.

Для аутентификации пользователей можно использовать систему RADIUS с поддержкой основного и резервного RADIUS-сервера.

DFL-700 предоставляет расширенный журнал для регистрации событий фильтрации, установления сессий, обнаружения вторжений и аутентификации пользователей.

Предусмотрена возможность применения протокола SNMP (Simple Network Management Protocol) для контроля состояния маршрутизатора (в режиме «только чтение»).

D-Link DGL-4100

Широкополосный гигабитный игровой маршрутизатор D-Link DGL-4100 относится к устройствам класса SOHO и позиционируется прежде всего для геймеров.

Для соединения с провайдером Интернета или для создания соединения с внешней сетью можно задать как статический, так и динамический (маршрутизатор имеет встроенный DHCP-клиент) IP-адрес, получаемый от провайдера или от внешнего DHCP-сервера. Кроме того, поддерживается стандарт PPPoE.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование по MAC-адресам, что позволяет отключить или включить компьютер в локальную сеть по прописанному адресу. Фильтр входящих обращений (Inbound-фильтр) дает возможность указывать, какие IP-адреса по каким портам могут быть пропущены в локальную сеть.

Чтобы обеспечить возможность работы маршрутизатора с сетевыми приложениями, не совместимыми с протоколом NAT, и предоставить доступ к сервисам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Новая технология GameFuel Priority повышает стабильность сигнала, позволяет эффективно работать с P2P-сетями и играми и делить исходящий трафик по приоритетам. Кроме того, для геймеров заранее прошиты настройки Firewall для большинства P2P-сетей и онлайновых игр, которые можно активизировать несколькими нажатиями кнопки мыши.

Маршрутизатор поддерживает работу в режиме пропускания туннелей VPN, использующих протоколы PPTP, IPSec или L2TP.

Интернет-маршрутизатор со встроенным 4-портовым коммутатором D-Link DI-604 предназначен для организации локальных сетей в объеме небольшого офиса или дома.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Настройки LAN-порта дают возможность назначать IP-адреса рабочим станциям как принудительно, так и автоматически, для чего в маршрутизатор встроен DHCP-сервер, работу которого можно разрешить или заблокировать.

В расширенных настройках маршрутизатора имеется возможность настраивать уровень сетевой безопасности. Для предоставления доступа из Интернета к FTP- или к почтовым серверам внутри сети можно использовать функцию Virtual Server Mapping — перенаправление запросов на определенные порты внешнего интерфейса на IP-адреса внутренней сети. Помимо этого предусмотрена фильтрация по доменам, MAC- и IP-адресам, а также применение DNS и DDNS.

Любой из встроенных LAN-портов можно настроить как DMZ-порт.

Отличительной чертой маршрутизатора DI-604 является возможность применения протокола SNMP (Simple Network Management Protocol).

Широкополосный Интернет-маршрутизатор со встроенным 4-портовым коммутатором и USB-принт-сервером D-Link DI-704UP предназначен для использования дома и в небольшом офисе и обеспечивает расширенные функции управления, защиты сети и фильтрации содержимого пакетов данных на основе правил.

Встроенный принт-сервер предоставляет пользователям офисной сети возможность совместного использования USB-принтера для печати файлов из ОС Windows или из Mac OS.

Для подключения кабельного или xDSL-модема можно применять различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости Firewall можно отключить.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Имеются различные возможности настройки уровня сетевой безопасности, предусмотрена фильтрация пакетов по доменам, MAC- и IP-адресам. Для предоставления доступа из Интернета к различным серверам внутри сети можно использовать функцию Virtual Server Mapping — перенаправление запросов на определенные порты внешнего интерфейса на IP-адреса внутренней сети.

Любой из встроенных LAN-портов можно настроить как DMZ-порт. Возможна работа в режиме пропускания туннелей VPN, использующих протоколы IPSec, PPTP или L2TP.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP), протоколы DNS и DDNS.

Отличительной чертой маршрутизатора DI-704UP является возможность использовать протокол SNMP v.1 (Simple Network Management Protocol).

Маршрутизатор широкополосного доступа со встроенным 4-портовым коммутатором D-Link DI-804HV предназначен для подключения отделений небольших компаний к центральному офису. Маршрутизатор бизнес-класса поддерживает создание виртуальных сетей (VPN) стандартов L2TP, PPTP и IPSec (до 40 туннелей).

Резервный аналоговый модем (Dial-up) может применяться для обеспечения выхода в Интернет при аварии основного подключения или для подключения к Интернету через оператора сотовой связи.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости Firewall можно отключить.

Firewall может использовать технологию Stateful Packet Inspection (SPI), выполнять фильтрацию по MAC- и IP-адресам и обеспечивать защиту от DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Имеются различные возможности настройки уровня сетевой безопасности, предусмотрена фильтрация пакетов по доменам, MAC- и IP-адресам. Для предоставления доступа из Интернета к различным серверам внутри вашей сети можно использовать функцию Virtual Server Mapping — перенаправление запросов на определенные порты внешнего интерфейса на IP-адреса внутренней сети.

Поддерживается до 40 туннелей IPSec с широкими возможностями настройки. Для передачи данных поддерживаются стандарты инкапсуляции, шифрования и аутентификации, в том числе IP ESP, DES, 3DES, MD5, SHA-1, что обеспечивает надежную защиту при организации виртуальных частных сетей.

Возможна работа в режиме пропускания туннелей VPN, использующих протоколы IPSec или PPTP.

Любой из встроенных LAN-портов можно настроить как DMZ-порт. Поддерживается статическая и динамическая IP-маршрутизация (с применением протокола RIP), а также протоколы DNS и DDNS.

Отличительной чертой маршрутизатора DI-804HV является возможность использовать протокол SNMP v.1 и v.2c (Simple Network Management Protocol).

Широкополосный маршрутизатор со встроенным 4-портовым коммутатором Hardlink HR-114S предназначен для обеспечения разделяемого доступа в Интернет для домашних пользователей и мелких и средних компаний.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE, PPTP или L2TP. Также имеется возможность подключить маршрутизатор с помощью Big Pond-кабеля. Поддерживаются протоколы DNS и DDNS. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT. При необходимости Firewall можно отключить.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Обеспечивается защита от некоторых видов DoS-атак. Посредством правил доступа (Access Control) для каждого подключенного пользователя можно задать индивидуальный список доступных сервисов.

Настройка и управление маршрутизатором осуществляется через web-интерфейс с применением рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить из сохраненного файла.

Широкополосный маршрутизатор Hardlink HR-224 предназначен для обеспечения разделяемого доступа в Интернет для малых и средних компаний.

Маршрутизатор обеспечивает подключение к четырем провайдерам с применением различных типов доступа к Интернету, при этом каждый пользователь получает возможность использовать все виды доступа одновременно без изменения конфигурации своего компьютера. Поддерживаются следующие режимы подключения: динамический или статический IP-адрес, PPPoE и PPTP.

Функции выравнивания нагрузки (load balance) и предотвращения сбоев между линиями Глобальной сети (failover) обеспечивают оптимальность подключения клиентов. Также можно сконфигурировать одну глобальную линию в качестве резервной. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT. При необходимости Firewall можно отключить.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Осуществляется защита от некоторых видов DoS-атак. Посредством правил доступа (Access Control) для каждого подключенного пользователя можно задать индивидуальный список доступных сервисов.

Функция QoS позволяет назначить, какие пользователи и сервисы получат наивысший приоритет и какие пакеты будут проходить в первую очередь. Это обеспечит пользователям и сервисам с высоким приоритетом лучшее качество соединения при перегруженной глобальной линии.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для работы Интернет-телефонии, проведения видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты.

Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. В DMZ-зону можно включить любой компьютер или даже несколько компьютеров внутренней сети.

Широкополосный Интернет-маршрутизатор LinkPro WEBSurf-401 (BR-401A) со встроенным 4-портовым коммутатором выполнен в серебристом пластмассовом корпусе.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование пакетов по MAC- и IP-адресам, а также ограничивает применение отдельных приложений.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для работы Интернет-телефонии, видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты.

Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Широкополосный VPN-маршрутизатор со встроенным 4-портовым коммутатором LinkPro WEBSurf-402V (BR-402V) предназначен для обеспечения разделяемого доступа в Интернет для малых и средних компаний.

Резервный аналоговый модем (56K или ISDN TA) может применяться для обеспечения выхода в Интернет при аварии основного подключения.

Firewall выполняет фильтрование пакетов по протоколам, номерам портов и IP-адресам. URL Filter позволяет ограничить доступ пользователей к определенным сайтам в Интернете.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить.

Маршрутизатор позволяет создавать виртуальные сети стандарта IPSec в двух режимах: «сеть—сеть» и «сеть—пользователь». Возможна работа в режиме пропускания туннелей VPN, применяющих протокол L2TP.

Широкополосный Интернет-маршрутизатор со встроенным 4-портовым коммутатором и USB-принт-сервером Surecom EP-4904AX предназначен для использования дома и в небольшом офисе.

Встроенный принт-сервер предоставляет пользователям офисной сети возможность совместного использования USB-принтера для печати файлов из ОС Windows 98/Mе/2000/XP.

Для подключения кабельного или xDSL-модема можно применять различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование пакетов по протоколам, номерам портов и IP-адресам. URL Filter позволяет ограничить доступ пользователей к определенным сайтам в Интернете. Реализована защита от некоторых типов DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN портов можно настроить как DMZ-порт. Поддерживается создание нескольких демилитаризованных зон.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP).

TRENDNet TW100-BRF114

Маршрутизатор со встроенным 4-портовым коммутатором TRENDNet TW100-BRF114 предназначен для использования дома и в небольшом офисе.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически, используя задаваемый диапазон.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Процедура создания демилитаризованной зоны очень проста: нужно разрешить использование DMZ и выбрать нужный компьютер из раскрывающегося списка подключенных.

Маршрутизатор со встроенным 4-портовым коммутатором и USB-принт-сервером TRENDNet TW100-BRF114U предназначен для использования дома и в небольшом офисе.

Встроенный принт-сервер поддерживает два метода печати — Print Port Driver и LPD/LPR Printing и предоставляет пользователям офисной сети возможность совместного использования USB-принтера для печати файлов из ОС Windows и UNIX.

Для подключения кабельного или xDSL-модема можно применять различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE, L2TP или PPTP. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall позволяет ограничить доступ к Интернету по IP-адресам, времени/дате, ключевым словам URL и типам служб. Выполняется защита от некоторых типов DoS-атак.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP) и разбиение локальной сети на сегменты.

Возможна работа в режиме пропускания туннелей VPN (до 100 транзитных сессий), использующих протоколы PPTP, L2TP и IPSec.

TRENDNet TW100-BRV204

VPN-маршрутизатор со встроенным 3-портовым коммутатором и выделенным DMZ-портом TRENDNet TW100-BRV204 предназначен для использования дома и в небольшом офисе. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- или FTP-серверам компании непосредственно из Интернета, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для работы Интернет-телефонии, видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты. Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Процедура создания демилитаризованной зоны очень проста: нужно разрешить использование DMZ и выбрать нужный компьютер из раскрывающегося списка подключенных. Возможно создание нескольких демилитаризованных зон.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP) и разбиение локальной сети на сегменты.

Поддерживается организация виртуальных сетей стандартов PPTP и IPSec (до 10 VPN-туннелей) с различной комбинацией методов шифрования и аутентификации. На предоставленном для тестирования маршрутизаторе PPTP-туннель не работал при включенной DMZ.

Возможна работа в режиме пропускания туннелей VPN (до 100 транзитных сессий), использующих протоколы PPTP, L2TP и IPSec.

Интернет-маршрутизатор корпоративного класса AT-AR450S обеспечивает высокую пропускную способность и безопасность в сетях средних и крупных предприятий.

Маршрутизатор изготовлен в металлическом корпусе и предназначен для настольного размещения или монтажа в 19-дюймовую стойку (с помощью входящих в комплект поставки кронштейнов). Имеется встроенный блок питания с выключателем, работающий от электросети с напряжением 100-240 В.

Маршрутизатор имеет семь портов (RJ-45) стандарта Fast Ethernet с автоматическим определением скорости соединения и два асинхронных порта (RS-232).

Один из портов Fast Ethernet предназначен для широкополосного подключения к внешней сети посредством протокола PPP. Второй является выделенным портом демилитаризованной зоны (DMZ). Кроме того, имеется встроенный пятипортовый коммутатор второго уровня. Выделенный DMZ-порт улучшает безопасность и позволяет уменьшить трафик во внутренней сети. Асинхронные порты обеспечивают работу с внешними модемами со скоростью до 115 Кбит/с и могут использоваться для создания резервного канала связи с провайдером или для объединения с основным каналом в целях увеличения скорости соединения, с регулированием нагрузки по каналам. Через эти порты также выполняется консольное управление маршрутизатором.

Реализована маршрутизация TCP/IP, Novell IPX и AppleTalk.

Встроенный высокопроизводительный Firewall типа SPI (Stateful Packet Inspection) обеспечивает одновременную работу до 18 тыс. сессий с различным уровнем безопасности, что увеличивает общую безопасность важной для бизнеса информации. Обеспечивается защита от широкого спектра атак типа DoS, включая сканирование портов, IP Spoofing, Smurf, а также автоматическую отправку e-mail-предупреждений.

Поддерживается создание виртуальных сетей (VPN) стандартов AES (Advanced Encryption Standard) и IPsec, причем кодирование AES является самым передовым методом создания защищенных VPN-туннелей. При работе по стандарту IPsec поддерживаются режимы AH и ESP. Встроенный процессор обеспечивает аппаратное ускорение работы VPN-туннелей и шифрование DES, 3DES и AES с длиной ключа до 256 бит. Производительность маршрутизации в случае использования 256-битного ключа и одновременной работы NAT и Firewall достигает 65 Мбит/с при кодировании 3DES и 40 Мбит/с при кодировании AES. Поддерживается работа с серверами аутентификации RADIUS и TAKAS. Поддержка протокола Resource Reservation Protocol (RSVP) гарантирует необходимое качество обслуживания потоковых приложений.

Встроенный коммутатор обеспечивает создание виртуальных сетей (VLAN) стандарта 802.1Q на основе тэгов. Пользователь может создать до 64 VLAN с идентификационным номером от 1 до 4094. К тому же маршрутизатор AR450S может выполнять функции Firewall между созданными VLAN.

Управление маршрутизатором можно выполнять с помощью консоли через командную строку или терминал типа Telnet и через графический интерфейс с любого заранее выбранного компьютера. Поддерживается использование скриптов, исполняющихся как по команде из командной строки, так и автоматически — по наступлении заданного события или времени. Конфигурацию можно сохранить в файле на компьютере и при необходимости быстро восстановить из сохраненного файла. Поддерживаются протоколы удаленного управления SNMP, стандартный MIBs и Allied Telesyn Enterprise MIB, в том числе и в защищенном режиме по протоколу Secure Shell.

Для автоматического присвоения IP-адресов компьютерам и другим хостам сети используются протоколы DHCP и DHCP6. Поддерживается маршрутизация IPv6, включая RIPv6, ICMPv6 и MLDv2 и др.

Многофункциональный VPN-маршрутизатор со встроенным 4-портовым коммутатором и выделенным DMZ-портом TRENDNet TW100-BRV304 обеспечивает пользователям расширенные возможности безопасности. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- и FTP-серверам компании непосредственно из Интернета, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости NAT можно отключить. Firewall позволяет ограничить доступ к Интернету по IP-адресам, времени/дате, ключевым словам URL и типам служб. Выполняется защита от некоторых типов DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), которые рекомендуется подключать к выделенному DMZ-порту. Для работы Интернет-телефонии, проведения видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты. Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Процедура создания демилитаризованной зоны очень проста: следует разрешить использование DMZ и выбрать нужный компьютер из раскрывающегося списка подключенных.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP) и разбиение локальной сети на сегменты.

Поддерживается организация виртуальных сетей стандарта IPSec (до 70 VPN-туннелей) с различной комбинацией методов шифрования и аутентификации (включая IKE и сертификаты).

Возможна работа в режиме пропускания туннелей VPN (до 100 транзитных сессий), использующих протоколы PPTP, L2TP и IPSec.

Широкополосный DSL/кабельный маршрутизатор со встроенным 4-портовым коммутатором ZOT AF400s предназначен для применения в сетях SOHO и SME.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall позволяет ограничить доступ к Интернету по IP-адресам, времени/дате, ключевым словам URL и типам служб. Выполняется защита от некоторых типов DoS-атак.

Настройка осуществляется через web-интерфейс или Telnet с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.

Поддерживается работа протокола мультимедийной поточной передачи RTSP (Real Player, QuickTime, Netmeeting и др.).

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP).

Возможна работа в режиме пропускания туннелей VPN, применяющих протоколы PPTP и IPSec.

VPN-маршрутизатор со встроенным 4-портовым коммутатором ZOT AF410V изготовлен в пластмассовом корпусе.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Реализована защита от некоторых видов DoS-атак.

Настройка осуществляется через web-интерфейс или Telnet с использованием рабочей станции в локальной или внешней сети. Доступ к управлению из внешней сети сначала надо настроить. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP).

Маршрутизатор позволяет создавать виртуальные сети стандарта IPSec с широкими возможностями настройки. Возможна работа в режиме пропускания туннелей VPN, применяющих протоколы PPTP и IPSec.

Межсетевой экран с поддержкой VPN и встроенным 4-портовым коммутатором ZyXEL ZyWALL 5 предназначен для организации защищенного доступа в Интернет и корпоративную сеть небольших компаний.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE. Поддерживаются протоколы DNS и DDNS.

В качестве межсетевого экрана ZyWALL 5 обеспечивает пакетную фильтрацию и фильтрацию IP-протоколов, а также контроль пакетов с учетом состояния протокола (SPI).

Встроенный механизм защиты от атак типа DoS обеспечивает компании безопасную работу даже в условиях массированных атак хакеров.

Возможна организация защищенных частных виртуальных сетей по протоколу IPSec с аппаратным шифрованием VPN-туннелей (до десяти туннелей одновременно).

Межсетвой экран ZyWALL 5 обладает также средствами контроля содержимого (Web Content Filtering), закрывая или открывая доступ к определенным Интернет-ресурсам. При этом список запрещенных Интернет-ресурсов можно вести самостоятельно или использовать постоянно обновляемую централизованную базу данных, размещенную на сервере my.zyxel.com.

Настройка и управление маршрутизатором выполняется локально (с применением интерфейса RS-232) или через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Настройки безопасности соединения дают возможность настраивать Firewall, фильтр контента (Web Content Filtering), VPN-соединение и открывают доступ к RADIUS-серверу.

Для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов (или сразу несколько портов) можно настроить как DMZ-порт.

Дополнительные настройки межсетевого экрана ZyWALL 5 позволяют управлять протоколом NAT.

Межсетевой экран с поддержкой VPN и встроенным 4-портовым коммутатором ZyXEL ZyWALL 35 имеет такое же конструктивное исполнение, как ZyWALL 5, но обладает рядом преимуществ.

По сравнению с ZyWALL 5 межсетевой экран ZyWALL 35 имеет более высокую производительность, большее число одновременных VPN-туннелей и возможность двойного резервирования доступа в Интернет с балансировкой нагрузки между двумя WAN-каналами.

В слот расширения можно установить адаптер беспроводной связи стандарта 802.11b/g, что значительно расширяет функциональные возможности устройства.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE. Поддерживаются протоколы DNS и DDNS.

В качестве межсетевого экрана ZyXEL ZyWALL 35 обеспечивает пакетную фильтрацию и фильтрацию IP-протоколов и обладает возможностью контроля пакетов с учетом состояния протокола (SPI).

Встроенный механизм защиты от атак типа DoS гарантирует компании безопасную работу даже во время массированных атак хакеров.

Возможна организация защищенных частных виртуальных сетей по протоколу IPSec с аппаратным шифрованием VPN-туннелей (до 35 туннелей одновременно).

Межсетевой экран ZyWALL 35 снабжен также средствами контроля содержимого (Web Content Filtering), что позволяет закрывать или открывать доступ к определенным Интернет-ресурсам. При этом список запрещенных Интернет-ресурсов пользователь может вести самостоятельно или использовать постоянно обновляемую централизованную базу данных, размещенную на сервере my.zyxel.com.

Настройка и управление маршрутизатором осуществляется локально (с применением интерфейса RS-232) или через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.


© 2024
newmagazineroom.ru - Бухгалтерская отчетность. УНВД. Зарплата и кадры. Валютные операции. Уплата налогов. НДС. Страховые взносы